Microsoft hat zwei Remote Code Execution-Schwachstellen in Rockwell Automation PanelView Plus entdeckt. Diese ermöglichen nicht authentifizierten Angreifern eine Remotecodeausführung (RCE) und Denial-of-Service (DoS). Die RCE-Schwachstelle in PanelView Plus betrifft zwei benutzerdefinierte Klassen, die zum Hochladen und Laden einer bösartigen DLL in das Gerät missbraucht werden können. Die DoS-Schwachstelle macht sich dieselbe benutzerdefinierte Klasse zunutze, um einen manipulierten Puffer zu senden, den das Gerät nicht richtig verarbeiten kann, was zu einem DoS führt. Die Details lassen sich hier nachlesen.
Translate
Suchen
Blogs auf Borncity
Spenden
Den Blog durch Spenden unterstützen.
Links
Seiten
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- R.S. bei Windows 11: Update-Namen sollen "vereinfacht" werden
- R.S. bei BSI-Warnung vor Watchguard-Firebox Firewall-Angriffen
- Mio bei Patchday-Nachlese: Windows 11-Bug nach Oktober 2025-Update KB5066835 und ein HDR-Fix
- Tomas Jakobs bei Windows 11: Update-Namen sollen "vereinfacht" werden
- R.S. bei Windows 11: Update-Namen sollen "vereinfacht" werden
- jcol bei BSI-Warnung vor Watchguard-Firebox Firewall-Angriffen
- QAS bei QNAP-Warnung von ASP.NET-Schwachstelle in Backup-Software
- Anonym bei Internationaler Strafgerichtshof wechselt von Microsoft zu openDesk von ZenDIS
- Peter Vorstatt bei Internationaler Strafgerichtshof wechselt von Microsoft zu openDesk von ZenDIS
- Peter Vorstatt bei Internationaler Strafgerichtshof wechselt von Microsoft zu openDesk von ZenDIS
- Jan bei Internationaler Strafgerichtshof wechselt von Microsoft zu openDesk von ZenDIS
- noway bei Windows 11: Update-Namen sollen "vereinfacht" werden
- Mira Bellenbaum bei Internationaler Strafgerichtshof wechselt von Microsoft zu openDesk von ZenDIS
- Bolko bei Internationaler Strafgerichtshof wechselt von Microsoft zu openDesk von ZenDIS
- R.S. bei Windows 10 22H2 How-to: ESU-Registrierung für Privatnutzer



MVP: 2013 – 2016



